Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
optionsbleed — Escáner de prueba de concepto para la vulnerabilidad Optionsbleed (CVE-2017-9798) que prueba servidores Apache HTTP en busca de fugas de memoria mediante el método HTTP OPTIONS. | Kitploit
Herramientas/GitHubGitHub/hannob/optionsbleed
Escáneres de VulnerabilidadesEscáneres de Vulnerabilidades WebSeguridad Web
GitHubhannob/optionsbleed

optionsbleed

Escáner de prueba de concepto para la vulnerabilidad Optionsbleed (CVE-2017-9798) que prueba servidores Apache HTTP en busca de fugas de memoria mediante el método HTTP OPTIONS.

Ver Repositorio
14746hace 6 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

optionsbleed

Esto es un código de prueba de concepto para comprobar el bug Optionsbleed en Apache httpd (CVE-2017-9798).

Por favor, considera usar la herramienta Snallygaster en su lugar; incluye una comprobación para optionsbleed:

root@kitploit:~
snallygaster -t optionsbleed [host]

uso

root@kitploit:~
optionsbleed [-h] [-n N] [-a] [-u] hosttocheck

Check for the Optionsbleed vulnerability (CVE-2017-9798).

positional arguments:
  hosttocheck  The hostname you want to test against

optional arguments:
  -h, --help   show this help message and exit
  -n N         number of tests (default 10)
  -a, --all    show headers from hosts without problems
  -u, --url    pass URL instead of hostname

Tests server for Optionsbleed bug and other bugs in the allow header.

Automatically checks http://, https://, http://www. and https://www. -
except if you pass -u/--url (which means by default we check 40 times.)

explicación de la salida

El script devuelve la cabecera Allow recibida y la prefija con una explicación sobre qué es lo que está mal. Por defecto no habrá salida si el servidor no es vulnerable; esto puede cambiarse con el parámetro -a/--all.

[bleed]

Se envió una cabecera corrupta, muy probablemente el bug de Optionsbleed.

[empty]

Se envió una cabecera vacía, lo cual es inválido.

[spaces]

La lista de métodos estaba separada por espacios en lugar de por comas.

Esto es un bug, pero inofensivo. Puede ser el bug de Launchpad #1717682.

[duplicates]

Algunos métodos se enviaron varias veces en la lista.

Esto es un bug, pero inofensivo. Puede ser el bug de Apache #61207.

[ok]

No hay nada malo en esta cabecera (solo se envía con -a/--all).

Descargar herramienta